Infos [sécurité]ce premunir de la fail fake id

  • Auteur de la discussion le feneck
  • Date de début
L

le feneck

Membre
Inscrit
17 Septembre 2013
Messages
16 022
Points
0
  • #1
bonjours
,

ci vous utiliser une rom samsung ou custom qui ne date pas du 30juillet il y a peut de chance que vous soyer proteger de cette faill ,
petit rappel
skynetfroggy a dit:
Bluebox Labs, une entreprise spécialisée en sécurité, a identifié et révélé hier une faille touchant les appareils (smartphones et tablettes) tournant sous Android depuis la version 2.1. Baptisée Fake ID, elle a été immédiatement signalée à Google et largement commentée par Bluebox sur son blog.

Fake ID est une faille qui permet, si elle est exploitée, l'accès aux données sensibles des utilisateurs d'Android. Rien n'est épargné, juge Bluebox, pas même les données relatives au moyen de paiement. Particulièrement inquiétant, d'autant que l'utilisateur n'a même pas besoin d'accorder la moindre permission à un éventuel malware pour que l'exploit soit possible.

La faille déjà comblée

La faille permet à un logiciel malveillant de se comporter comme s'il était un programme approuvé et avec un accès étendu. Pour Bluebox, "Fake ID peut être utilisé par un malware pour s'affranchir de la sandbox normale pour les applications et réaliser une ou plusieurs actions : insérer un cheval de troie dans une application en se faisant passer pour Adobe Systems, accéder aux données de paiement NFC en usurpant l'identité de Google Wallet, ou prendre le contrôle complet de l'appareil en se faisant passer pour 3LM."

La faille existe dans toutes les versions d'Android depuis la 2.1. Cela dit, Bluebox a pris soin de prévenir Google en amont de son billet de blog, pour éviter d'attirer les pirates sur cette faille. Google a donc d'ores et déjà corrigé et publié un patch pour tous ses systèmes Android.

Le correctif a été poussé sur AOSP et vers les OEM partenaires. Google précise par ailleurs qu'il a mis à jour son outil de vérification des applications installées et n'a pas rencontré de malware exploitant la faille. En clair, les utilisateurs courent un risque relativement maîtrisé s'ils suivent les habituelles recommandations de sécurité :

éviter les visites sur des sites suspects et dans tous les cas, ne rien télécharger à partir de ceux-ci ;
se contenter des app stores connus et reconnus ;
vérifier systématiquement les permissions accordées à un programme ;
mettre à jour son appareil à chaque fois que possible ;
éventuellement, utiliser un logiciel antivirus.
merci a lui ,pour ces bonne nouvelles :super:

pour s'en proteger installer xposed il existe de tres bon tutos dans differentes section du forum

et installer le modulefake ID fixe rebooter et voila vous etes proteger contre cette faille :super: :contrac:
merci a++
 
Flambyby

Flambyby

Membre VIP
Inscrit
12 Octobre 2012
Messages
2 505
Points
36
  • #2
Merci beaucoup pr l'info =)

As tu les liens Xda qui traite du module ? Ainsi que le lien du module pliz ?
 
L

le feneck

Membre
Inscrit
17 Septembre 2013
Messages
16 022
Points
0
  • #3
quel lien xda ?? je parle des tutos disponible sur notre forum
oui pour le module mais on l'attrap de l'apk xposed (également sur notre forum)
je le mettrai tout a l'heure
car y a du maille pour retrouver les tutos
cest un vrai l'abirainte
 

Sujets en relation

Haut Bas